Работа с персональными данными Работника. Как не допустить штрафа

В настоящее время государственные органы, а именно Роскомнадзор, взялись вплотную  за проверки предпринимателей, не только крупных организаций, но и микро-предприятий, индивидуальных предпринимателей, которые обычно не уделяют должного внимания защите персональных данных, полагая, что проверки проводятся только у крупных работодателей. Однако, проверки стали совместными идет проверка государственная инспекции труда (ГИТ) и  проверка Роскомнадзора. 

Популярное по теме
90 чек-листов по всем направлениям для HR и бизнес-тренеров: подборка от экспертов hrtime.ru
Полезные инструменты по подбору, оценке персонала, обучению, консалтингу, разработке СОТ, корпоративной культуре, коучингу, кадровому учету и карьерному консультированию в одном месте.

В случае выявления нарушений по обработке персональных данных Работника реальные штрафы грозят не только организации или ИП, но и лицу, ответственному за обработку персональных данных. Роскомнадзор составляет акт и отправляет в прокуратуру, для принятия решения.

При этом, проверяющие органы заранее запрашивают документацию, поэтому есть время подготовится. Поэтом правильная работа с персональными данными сейчас стала особенно важна.

1. Для начала немного о штрафах:

Если не утверждено Положение о персональных данных  административный штраф за нарушение трудового законодательства по статье 5.27 КоАП РФ. Штраф может составить от 30  000 до 50 000 рублей.

За невыполнение предписания Роскомнадзора об устранении нарушений законодательства о персональных данных возможен административный штраф до 20 000 рублей (статья 19.5 КоАП РФ). Если же просто не ответить на запрос этого органа касательно персональных данных, то штраф может составить до 5 000 рублей (статья 19.7 КоАП РФ).

2. По документам:

Для того, чтобы успешно пройти проверку Роскомнадзора и избежать штрафов, Работодатель обязан разработать и подготовить ряд документов. Обработка персональных данных регулируются Федеральным законом от 27.07.06 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ).

  1. Первый документ для Работодателя, регулирующий порядок хранения и использования персональных данных работодателя обязывает разработать статья 87 Трудового кодекса,  является Положение о персональных данных (далее –Положение).

Положение необходимо утвердить Приказом по организации, ознакомить с ним в обязательном порядка всех Работников (как уже работающих, так и вновь принимаемых).

  1. Приложением к данному Положению будет «Согласие на обработку персональных данных» о том, что  организации  можно получить и обрабатывать персональные данные на основании письменного согласия работника.
  2. Далее организация/руководитель должны издать приказ о назначении ответственного за работу с персональными данными и обеспечении их защиты. Таким ответственным может быть как конкретное лицо («кадровый сотрудник», «бухгалтер», «сам руководитель», так и подразделение («отдел кадров» «отдел бухгалтерии» и тд), в таком случае личную ответственность будет нести руководитель такого подразделения.
  3. Также потребуется утвердить Приказ об утверждении перечня персональных данных сотрудника, содержащий перечень персональных данных, которые используются в деятельности организации.
  4. Если говорить о защите персональных данных внутри организации, то целесообразно регламентировать состав работников, обязанности которых требуют доступа к персональным данным. Конкретный перечень работников и случаи получения информации следует утвердить приказом.
  5. Работодатели обязаны соблюдать режим конфиденциальности персональных данных (статья 7 Закона № 152-ФЗ). В подтверждение того, что Работодателем соблюдается режим конфиденциальности персональных данных (статья 7 Закона № 152-ФЗ ), контролирующие органы могут потребовать представить Журнал учета персональных данных, где указано, кто и когда имел доступ к конфиденциальной информации. Форма журнала не установлена, поэтому Работодатель разработать ее требуется самостоятельно.

Сэкономить время и сосредоточиться на своей основной работе можно заранее подготовит документацию, которую обычно разрабатывает специалист отдела кадров либо бухгалтер, если такого нет, всегда можно обратиться за помощью к стороннему специалисту либо организации, которые не только подготовят документы, но и пошагово распишут порядок их внедрения использования, помогут построить работу с персональными данными должным образом.

Поделиться статьей
Интересует аудит или разработка документов?
Опишите вашу задачу и я сделаю вам расчет бесплатно
tatyana.daybova
Сырой, но безусловно важный вопрос в стадии формирования и становления на мой взгляд. С одной стороны - что хорошему человеку скрывать от общественности? Но с другой - хорошие люди должны быть в безопасности..
2018-10-25 15:33 0
 Elena
Интересный вопрос. Может вынести его на обсуждение. Так как в моей практике ПДС регулироваться договором оказания услуг. ст. 6 п.4. ФЗ В случае, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
2018-10-20 16:54 0
Скажите, а если я нашел сотрудника в соц.сетях. Я могу понести ответственность за передачу персональных данных третьим лицам - работодателю? Спасибо
2018-10-20 14:36 0
Показать все комментарии
avatar-default-icon
Специалист по кадрам, Специалист по кадровому делопроизводству (удаленно)
Автор 1 публикаций
Вас также может заинтересовать
HRTime_faces
142 специалиста сейчас на сайте Опишите задачу. Исполнители откликнутся сами.
Мы используем файлы cookie и рекомендательные технологии. Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie (подробнее), а также с пользовательским соглашением.
Согласен
X
Файлы cookie представляют собой файлы или фрагменты информации, которые могут быть сохранены на Вашем компьютере или других интернет-совместимых устройствах конечного пользователя (например, смартфонах и планшетах) при посещении Вами наших веб-сайтов или использовании наших веб-сервисов. Эта информация в большинстве случаев представлена в виде алфавитно-цифровых строк, которые однозначно идентифицируют Ваш компьютер или конечное пользовательское устройство, однако может содержать и иные сведения. На наших веб-сайтах или веб-сервисах мы используем различные типы «cookies» (небольшие текстовые файлы, которые размещаются на Вашем устройстве). Перечень используемых нами файлов cookie, описание целей их использования и дополнительная информация о соответствующих файлах cookie представлена в Инструменте управления файлами cookie, размещенных на соответствующих веб-сайтах и в веб-сервисах нашей компании либо в представленных в них текстах согласий или договоров.